Zum Inhalt springen

Services, Wiki-Artikel und Blog-Beiträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen

Penetration Testing · Berlin

Penetrationstest in Berlin

Berlin verbindet als Regierungssitz, führender FinTech-Standort und Zentrum der Gesundheitsforschung eine außergewöhnliche Dichte kritischer digitaler Infrastrukturen. Unsere Pentester analysieren Web-, App- und API-Landschaften ebenso wie Verwaltungs- und OT-Systeme und liefern priorisierte Befunde für die hochvernetzten Berliner Strukturen.

Durchgeführte Pentests
500+
Festpreisangebot (werktags)
24h
Zertifizierte Pentester
OSCP

IT-Sicherheit für den Wirtschaftsstandort Berlin

Berlin mit 3.700.000 Einwohnern ist ein bedeutender Wirtschaftsstandort in Berlin. Unternehmen hier stehen vor spezifischen Sicherheitsherausforderungen.

01

FinTech & Startups

Als einer der führenden FinTech-Standorte Deutschlands (über 160 FinTech-Unternehmen laut Senatsverwaltung 2024) verarbeitet Berlin sensible Finanz- und Kundendaten über offene Banking-Schnittstellen (PSD2). Web-, App- und API-Tests sind Pflicht, um BaFin- und NIS2-Anforderungen zu erfüllen.

02

Öffentliche Verwaltung & Behörden

Als Regierungssitz bündeln das Hauptstadtportal berlin.de und die zwölf Bezirksämter sensible Verwaltungsdienste und Bürgerdaten. Pentests härten Web-Frontends und Fachverfahren und prüfen die Resilienz gegen DDoS - koordiniert mit dem ITDZ Berlin.

03

Gesundheit & Forschung

Kliniken wie die Charité - eine der größten Universitätskliniken Europas - verarbeiten hochsensible Patientendaten und vernetzte Medizintechnik (OT). Sicherheitsbehörden sehen Berliner Kliniken unter erhöhtem Risiko, weshalb tiefgreifende Tests vernetzter Systeme unabdingbar sind.

04

Informations- & Digitalwirtschaft

2023 trug die Informations- und Kommunikationswirtschaft mit 6,2 % Wertschöpfungswachstum über ein Drittel zum Berliner Wirtschaftswachstum bei (IHK). Digitale Plattformen, Medien und Redaktionsnetze brauchen Schutz von CMS, APIs und Mobile-Backends.

Cybervorfälle mit Bezug zu Berlin

Reale, dokumentierte Fälle zeigen, wo die Risiken konkret liegen - und was ein Penetrationstest davon verhindern kann.

2019

Emotet-Angriff auf das Kammergericht Berlin

Im September 2019 legte ein Emotet-Angriff das höchste Berliner Zivil- und Strafgericht weitgehend lahm; die IT musste vom Netz getrennt werden, das Gericht war über Monate nur eingeschränkt arbeitsfähig. Ein Pentest deckt genau solche Einfallstore (Makro-Phishing, fehlende Netzsegmentierung) vorab auf.

2019

Emotet an der Humboldt-Universität

Im November 2019 infizierte Emotet Teile der HU-IT (9 von rund 43.000 Accounts betroffen) - ein Beispiel für die Verwundbarkeit heterogener, stark vernetzter Umgebungen wie Hochschulen und Forschungseinrichtungen.

2025

DDoS-Angriff auf das Hauptstadtportal berlin.de

Im April 2025 flutete ein DDoS-Überlastungsangriff das Portal; zentrale digitale Verwaltungsdienste waren nur eingeschränkt erreichbar. Resilienz- und Lasttests gehören daher in den Pentest-Scope öffentlicher Web-Angebote.

Regulatorische Anforderungen in Berlin

Unternehmen in Berlin unterliegen branchenspezifischen Compliance-Anforderungen, die regelmäßige Sicherheitsprüfungen erfordern.

BlnBDI - aktive Datenschutzaufsicht

Die Berliner Beauftragte für Datenschutz ahndet Verstöße konsequent - etwa mit dem Bußgeld von 14,5 Mio. EUR gegen die Deutsche Wohnen SE. Der EuGH bestätigte 2023 die direkte Bußgeldhaftung von Unternehmen. Penetrationstests weisen die geforderte technische Sicherheit nach Art. 32 DSGVO nach.

CERT des ITDZ Berlin

Das IT-Dienstleistungszentrum Berlin (ITDZ) betreibt für die Landesverwaltung ein eigenes CERT, das Schwachstellen analysiert und Incident Response koordiniert. Unternehmen mit Verwaltungsschnittstellen müssen entsprechend hohe Sicherheitsstandards nachweisen.

KRITIS & NIS2 in Berlin

Finanzen/FinTech, Gesundheit (Charité), Energie, Verwaltung und IT/TK sind in Berlin stark vertreten und fallen unter KRITIS/NIS2 - mit Nachweispflicht zum Stand der Technik. Ein Penetrationstest liefert diesen Nachweis.

So läuft Ihr Pentest in Berlin ab

01

Erstgespräch

Kostenlose Scope-Definition und Bedarfsanalyse

02

Angebot in 24h (werktags)

Verbindliches Festpreisangebot ohne versteckte Kosten

03

Durchführung

Remote und bei Bedarf vor Ort in Berlin

04

Bericht & Nachtest

Management Summary und technische Details

Pentest-Angebot für Berlin anfordern

Festpreisangebot in 24 Stunden (werktags). Keine versteckten Kosten. Kostenlose Erstberatung.

Kostenlos · 30 Minuten · Unverbindlich

Warum AWARE7 für Ihren Pentest in Berlin

Was uns von anderen Anbietern unterscheidet

Reine Awareness-Plattformen testen keine Systeme. Reine Beratungskonzerne sind zu weit weg. AWARE7 verbindet beides: Wir hacken Ihre Infrastruktur und schulen Ihre Mitarbeiter - mittelstandsgerecht, persönlich, ohne Enterprise-Overhead.

Forschung und Lehre als Fundament

20 %

Rund 20% unseres Umsatzes stammen aus Forschungsprojekten für BSI und BMBF. Unsere Studien analysieren Millionen von Websites und Zehntausende Phishing-E-Mails - publiziert auf ACM- und Springer-Konferenzen. Drei unserer Führungskräfte sind gleichzeitig Professoren an deutschen Hochschulen.

Digitale Souveränität - keine Kompromisse

100 %

Alle Daten werden ausschließlich in Deutschland gespeichert und verarbeitet - ohne US-Cloud-Anbieter. Alle Mitarbeiter sind festangestellt, sozialversicherungspflichtig und einheitlich rechtlich verpflichtet. Auf Anfrage VS-NfD-konform.

Festpreis in 24h - planbare Projektzeiträume

24 h

Innerhalb von 24 Stunden erhalten Sie ein verbindliches Festpreisangebot ohne Stundensatz-Risiko. Eingespieltes Team und standardisierte Prozesse sorgen für einen klaren Zeitplan mit definiertem Start- und Endtermin.

Ihr fester Ansprechpartner

1:1

Ein persönlicher Projektleiter begleitet Sie vom Erstgespräch bis zum Re-Test. Sie buchen Termine direkt bei Ihrem Ansprechpartner und behalten dieselbe Kontaktperson über das gesamte Projekt.

Peer-reviewte Publikationen

Erste Seite des Papers: Different Seas, Different Phishes - Large-Scale Analysis of Phishing Simulations

Different Seas, Different Phishes - Large-Scale Analysis of Phishing Simulations

ACM AsiaCCS 2025

Oskar Braun, Jan Hörnemann, Norbert Pohlmann, Matteo Große-Kampmann

Erste Seite des Papers: A Platform for Physiological and Behavioral Security

A Platform for Physiological and Behavioral Security

NSPW 2025

Jan Hörnemann

Erste Seite des Papers: Privacy from 5 PM to 6 AM: Tracking and Transparency in the HbbTV Ecosystem

Privacy from 5 PM to 6 AM: Tracking and Transparency in the HbbTV Ecosystem

IEEE/IFIP DSN 2025

Jan Hörnemann, Norbert Pohlmann, Matteo Große-Kampmann

Erste Seite des Papers: Understanding Regional Filter Lists: Efficacy and Impact

Understanding Regional Filter Lists: Efficacy and Impact

PoPETS 2025

Jan Hörnemann, Norbert Pohlmann, Matteo Große-Kampmann

Für wen sind wir der richtige Partner?

Mittelstand mit 50-2.000 MA

Unternehmen, die echte Security brauchen - ohne einen DAX-Konzern-Dienstleister zu bezahlen. Festpreis, klarer Scope, ein Ansprechpartner.

IT-Verantwortliche & CISOs

Die intern überzeugend argumentieren müssen - und dafür einen Bericht mit Vorstandssprache brauchen, nicht nur technische Findings.

Regulierte Branchen

KRITIS, Gesundheitswesen, Finanzdienstleister: NIS-2, ISO 27001, DORA - wir kennen die Anforderungen und liefern Nachweise, die Auditoren akzeptieren.

Fachlich verantwortet von

Vincent Heinen

Abteilungsleiter Offensive Services

M.Sc. IT-Sicherheit · OSCP+, OSCP, OSWP, OSWA

Häufige Fragen: Penetrationstest in Berlin

Weil Berlin als Regierungssitz, FinTech-Standort und Zentrum der Gesundheitsforschung eine hohe Dichte kritischer digitaler Infrastrukturen hat. Dokumentierte Angriffe - vom Emotet-Vorfall am Kammergericht bis zum DDoS auf berlin.de 2025 - zeigen, dass diese Systeme real im Fokus stehen.
Vor allem regulierte Sektoren: FinTechs mit offenen PSD2-Schnittstellen, Kliniken mit sensiblen Patientendaten und die stark digitalisierte öffentliche Verwaltung. Energieversorger und IT-Dienstleister fallen zudem häufig unter die NIS2-Nachweispflicht.
Wir konzipieren Tests so, dass sie die Anforderungen der Berliner Datenschutzaufsicht (BlnBDI) erfüllen und sich in die Incident-Response-Prozesse des ITDZ-CERT einfügen. Die dokumentierten Ergebnisse dienen als Nachweis für NIS2 und Art. 32 DSGVO.
Die Kosten richten sich nach Umfang und Komplexität. Ein externer Netzwerktest beginnt ab 5.400 EUR, ein Web-Applikationstest ab 6.750 EUR. Sie erhalten innerhalb von 24 Stunden ein verbindliches Festpreisangebot - keine Stundensätze, keine Nachforderungen.
Unser Prozess: 1) Kostenloses Erstgespräch zur Scope-Definition, 2) Festpreisangebot in 24h, 3) Kick-off mit Rules of Engagement, 4) Durchführung (5-20 Werktage je nach Scope), 5) Ausführlicher Bericht mit Management Summary und technischen Details, 6) Abschlusspräsentation und Nachtest.
Beides. Externe Penetration Tests und Web-Applikationstests führen wir remote durch - ohne Qualitätseinbußen. Für interne Netzwerktests, WLAN-Tests und physische Sicherheitsaudits reisen unsere Pentester zu Ihnen. Reisekosten sind im Festpreis enthalten.
Unsere Pentester halten anerkannte Zertifizierungen: OSCP, OSCP+, OSWP, OSWA (Offensive Security), CEH, ISO 27001 Lead Auditor. AWARE7 selbst ist ISO 27001 und ISO 9001 zertifiziert. Alle Tester sind festangestellt - keine Freelancer.
§ 30 Abs. 1 BSIG verpflichtet „besonders wichtige" und „wichtige Einrichtungen" zu Maßnahmen zur Risikominimierung. Penetration Tests sind als „Penetrationsanalysen" explizit in § 30 Abs. 2 Nr. 6 BSIG genannt. Unsere Berichte sind als Compliance-Nachweis konzipiert.

Bereit für den nächsten Schritt?

Vereinbaren Sie ein unverbindliches Erstgespräch. Wir erstellen Ihnen ein Festpreisangebot für Ihren Penetrationstest in Berlin - innerhalb von 24 Stunden (werktags).

Kostenlos · 30 Minuten · Unverbindlich

Rufen Sie uns an

Mo-Fr, 8:00-17:00 Uhr - persönlich und unverbindlich.

0209 8830 6764
Jetzt anrufen